Questo è un blog nel Fediverso

== ultime_notizie ==

Il caso Paragon: opacità che offre spunti di cybersicurezza ed etica
Incidenti e Violazioni

Il caso Paragon: opacità che offre spunti di cybersicurezza ed etica

10 Giugno 2025 Dario Fadda

La recente decisione di Paragon di interrompere i contratti con il governo italiano, a seguito del rifiuto delle autorità di…
9/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore
Roundup

9/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore

10 Giugno 2025 Dario Fadda

Iniziamo la giornata con la selezione delle notizie più importanti del giorno dal mondo cybersecurity, con per ogni titolo il…
7/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore
Roundup

7/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore

7 Giugno 2025 Dario Fadda

La selezione delle notizie più importanti del giorno dal mondo cybersecurity, per ogni titolo con il link diretto alla fonte…
6/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore
Roundup

6/6 Digest roundup: le notizie più rilevanti delle ultime 24 ore

6 Giugno 2025 Dario Fadda

La selezione delle notizie più importanti del giorno dal mondo cybersecurity, per ogni titolo con il link diretto alla fonte…
Nuovo attacco alla supply chain: i cybercriminali impersonano i team IT per colpire Salesforce
Incidenti e Violazioni

Nuovo attacco alla supply chain: i cybercriminali impersonano i team IT per colpire Salesforce

5 Giugno 2025 Dario Fadda

Appare in ambito frodi mirate un focus particolare sulle piattaforme cloud business-critical come Salesforce. Un recente allarme lanciato dal Google...
Cyberwarfare tra Cina e Taiwan: nuove frontiere della tensione geopolitica
Incidenti e Violazioni

Cyberwarfare tra Cina e Taiwan: nuove frontiere della tensione geopolitica

5 Giugno 2025 Dario Fadda

Negli ultimi anni, la cybersicurezza è diventata uno dei principali teatri di scontro tra le grandi potenze mondiali. L’ultimo episodio,...
Dall’Hacktivismo al Cybercrime: come i gruppi ideologici si trasformano in minacce a fini di lucro
Analisi

Dall’Hacktivismo al Cybercrime: come i gruppi ideologici si trasformano in minacce a fini di lucro

4 Giugno 2025 Dario Fadda

In uno scenario sempre più complesso, dove ideologia e crimine si intrecciano, Rapid7 ha pubblicato un’analisi approfondita sull’evoluzione di alcuni...
CVE-2025-45542: problemi di SQL Injection in PHP CloudClassroom
Malware e Vulnerabilità

CVE-2025-45542: problemi di SQL Injection in PHP CloudClassroom

4 Giugno 2025 Dario Fadda

Un nuovo caso di SQL Injection time-based blind è emerso nel progetto open-source CloudClassroom PHP versione 1.0, assegnato alla CVE-2025-45542....
Crocodilus: l’evoluzione di un trojan bancario Android che minaccia le criptovalute a livello globale
Malware e Vulnerabilità

Crocodilus: l’evoluzione di un trojan bancario Android che minaccia le criptovalute a livello globale

3 Giugno 2025 Dario Fadda

Nel marzo 2025, il team di Mobile Threat Intelligence di ThreatFabric ha individuato un nuovo trojan bancario per Android denominato...
BitMEX sventa un attacco di Lazarus e ne espone alcune debolezze
Incidenti e Violazioni

BitMEX sventa un attacco di Lazarus e ne espone alcune debolezze

1 Giugno 2025 Dario Fadda

BitMEX, una delle principali piattaforme di trading di Bitcoin, ha recentemente neutralizzato un sofisticato attacco di ingegneria sociale attribuito al...
Vulnerabilità critica non corretta nel plugin TI WooCommerce Wishlist (CVE-2025-47577)
Malware e Vulnerabilità

Vulnerabilità critica non corretta nel plugin TI WooCommerce Wishlist (CVE-2025-47577)

28 Maggio 2025 Dario Fadda

Il panorama della sicurezza WordPress si trova di fronte a una nuova minaccia critica: una vulnerabilità di tipo arbitrary file...
Microsoft abbraccia il Passwordless: riflessioni
Analisi

Microsoft abbraccia il Passwordless: riflessioni

18 Maggio 2025 Dario Fadda

Negli ultimi decenni, le password sono state il pilastro della sicurezza digitale, ma la loro efficacia è ormai messa in...
La truffa dell’acquirente perfetto:troppo bello per essere vero
social engineering

La truffa dell’acquirente perfetto:troppo bello per essere vero

24 June 2026 RSS Feed

La truffa dell'acquirente perfetto: quando tutto sembra troppo bello per essere vero Hai messo in vendita una giacca invernale su...
Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista
social engineering

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista

16 June 2026 RSS Feed

Lo schermo bloccato dal falso tecnico: la scena che paralizza ogni professionista Stai lavorando come ogni mattina: la fattura da...
Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing
social engineering

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing

9 June 2026 RSS Feed

Il pericolo sul parcometro: come un gesto quotidiano si trasforma in quishing Sei in ritardo per una cena o un...

:: voci dal network ::

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM
network

LastPass Customer Data Exposed Through Klue Supply Chain Attack — OAuth Tokens Abused to Access Salesforce CRM

24 June 2026 securebulletin.com

LastPass disclosed a supply chain breach via vendor Klue, where stolen OAuth tokens gave attackers access to customer CRM data...
Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks
network

Eight-Year-Old Samsung KNOX Flaw Exposed Hundreds of Millions of Galaxy Devices to Kernel Attacks

24 June 2026 securebulletin.com

A critical use-after-free vulnerability in Samsung's KNOX PROCA subsystem — undetected for 8 years — could allow kernel-level compromise on...
Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected
network

Bajaj Auto Confirms Ransomware Attack — Both Parent Company and Tech Subsidiary Affected

24 June 2026 securebulletin.com

Bajaj Auto disclosed a ransomware attack on June 23, 2026, affecting systems at the company and its subsidiary BATL. The...
DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps
network

DifyTap: Critical Flaws in AI Platform Dify Allow Silent Wiretapping of AI Conversations Across 1M+ Apps

24 June 2026 securebulletin.com

Researchers at Zafran disclosed four vulnerabilities in Dify — including two critical CVSS 9+ flaws — that let attackers silently...